漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度某IM通讯产品存储型XSS
相关厂商:百度
提交时间:2012-06-06 23:02
修复时间:2012-07-21 23:02
公开时间:2012-07-21 23:02
漏洞类型:xss跨站脚本攻击
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-06-06: 细节已通知厂商并且等待厂商处理中
2012-06-07: 厂商已经确认,细节仅向厂商公开
2012-06-17: 细节向核心白帽子及相关领域专家公开
2012-06-27: 细节向普通白帽子公开
2012-07-07: 细节向实习白帽子公开
2012-07-21: 细节向公众公开
简要描述:
不知道这个产品现在还有多少人在用呢? 反正应该还是有用户群的,有用户群就有危害~~,如果
详细说明:
1. 收到百度HI的消息,就进去看消息,突然想了想,这里会不会有漏洞呢?
2. 进入百度HI网页版,开了个百度的小号,进行测试。
3. 首先,还是老办法,给小号发送一张图片,并打开调试工具,查看发送的那个图片。
4. 同时,我们还对发送数据进行抓包。
5. 可以看到上面2个图中的相同之处。
6. 由于是聊天窗口,消息肯定是采用innerHTML之类的输出,如果没过滤 " > 之类的,则可以对输出内容进行闭合并构造。
7. 首先做一个简单的测试。 我们将POST的数据中 body参数修改如下:
POST URL:http://web.im.baidu.com/message (仅列出被修改的参数)
说明:将md5的值末尾加了">
8. 可以看到我的号收到了消息,并且侧漏了!!
9. 这说明,百度这里确实没有过滤,进而构造利用代码,将body参数改为以下内容。
10. 以上测试代码,调用外部JS, 效果见漏洞证明
漏洞证明:
大号发小号: IE
小号发大号:Chrome
修复方案:
输出时,将&转换为 & ,同时既然是md5,字段完全可以正则进行严格控制。
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2012-06-07 11:48
厂商回复:
感谢提交,修复中。。
最新状态:
暂无
漏洞评价:
评论
-
2012-06-06 23:30 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
-
2012-06-06 23:32 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-06-06 23:53 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-06-07 00:02 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@gainover 这个意义完全不一样,很赞,估计精华了
-
2012-06-07 00:11 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-06-07 00:24 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2012-06-07 00:31 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-06-07 00:42 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@zeracker 是因为gainover的rank搞的太快了吧,嘎嘎。对你第二名构成威胁了,嗯,啧啧
-
2012-06-07 10:50 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
@xsser 嘿嘿,其实不光百度有~ 另外一个网站的更好玩,还在测试中。
-
2012-06-07 11:53 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-06-07 12:18 |
d4rkwind ( 路人 | Rank:8 漏洞数:2 | 关注web 安全,产品安全)
-
2012-06-07 12:20 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2012-06-07 12:51 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-06-07 13:16 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
@xsser 很多都是从乌云学的啦。= = 刚来乌云的时候,反射型与存储型的XSS我都没分清楚
-
2012-06-07 14:03 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2012-06-16 16:04 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-06-16 18:48 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@gainover 哦。。和我发现的那个是一类的哦、、、
-
2012-07-21 23:50 |
高成 ( 路人 | Rank:5 漏洞数:1 | 靠不靠谱)
-
2012-07-30 04:14 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
@gainover "很多都是从乌云学的啦。= = 刚来乌云的时候,反射型与存储型的XSS我都没分清楚"gainover 好励志啊!跟你学习哈